Поделиться через


New-AzVirtualNetworkGateway

Создание шлюза виртуальной сети

Синтаксис

New-AzVirtualNetworkGateway
   -Name <String>
   -ResourceGroupName <String>
   -Location <String>
   [-IpConfigurations <PSVirtualNetworkGatewayIpConfiguration[]>]
   [-GatewayType <String>]
   [-ExtendedLocation <String>]
   [-VNetExtendedLocationResourceId <String>]
   [-VpnType <String>]
   [-EnableBgp <Boolean>]
   [-DisableIPsecProtection <Boolean>]
   [-EnableActiveActiveFeature]
   [-EnablePrivateIpAddress]
   [-GatewaySku <String>]
   [-GatewayDefaultSite <PSLocalNetworkGateway>]
   [-VpnClientAddressPool <String[]>]
   [-VpnClientProtocol <String[]>]
   [-VpnAuthenticationType <String[]>]
   [-VpnClientRootCertificates <PSVpnClientRootCertificate[]>]
   [-VpnClientRevokedCertificates <PSVpnClientRevokedCertificate[]>]
   [-VpnClientIpsecPolicy <PSIpsecPolicy[]>]
   [-Asn <UInt32>]
   [-PeerWeight <Int32>]
   [-IpConfigurationBgpPeeringAddresses <PSIpConfigurationBgpPeeringAddress[]>]
   [-NatRule <PSVirtualNetworkGatewayNatRule[]>]
   [-EnableBgpRouteTranslationForNat]
   [-Tag <Hashtable>]
   [-Force]
   [-RadiusServerAddress <String>]
   [-RadiusServerSecret <SecureString>]
   [-RadiusServerList <PSRadiusServer[]>]
   [-AadTenantUri <String>]
   [-AadAudienceId <String>]
   [-AadIssuerUri <String>]
   [-CustomRoute <String[]>]
   [-VpnGatewayGeneration <String>]
   [-VirtualNetworkGatewayPolicyGroup <PSVirtualNetworkGatewayPolicyGroup[]>]
   [-ClientConnectionConfiguration <PSClientConnectionConfiguration[]>]
   [-AsJob]
   [-AdminState <String>]
   [-MinScaleUnit <Int32>]
   [-MaxScaleUnit <Int32>]
   [-DefaultProfile <IAzureContextContainer>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Описание

Шлюз виртуальная сеть — это объект, представляющий шлюз в Azure. Командлет New-AzVirtualNetworkGateway создает объект шлюза в Azure на основе имени, имени группы ресурсов, расположения и IP-конфигурации, а также типа шлюза и типа VPN, а также типа VPN. Вы также можете назвать номер SKU шлюза. Если этот шлюз используется для подключений типа "точка — сеть", необходимо также включить пул АДРЕСОВ VPN-клиента, из которого необходимо назначить адреса для подключения клиентов и корневого сертификата VPN-клиента, используемого для проверки подлинности VPN-клиентов, подключающихся к шлюзу. Вы также можете включить другие функции, такие как BGP и Active-Active.

Примеры

Пример 1. Создание шлюза виртуальная сеть

New-AzResourceGroup -Location "UK West" -Name "vnet-gateway"
$subnet = New-AzVirtualNetworkSubnetConfig -Name 'gatewaysubnet' -AddressPrefix '10.254.0.0/27'

$ngwpip = New-AzPublicIpAddress -Name ngwpip -ResourceGroupName "vnet-gateway" -Location "UK West" -AllocationMethod Dynamic
$vnet = New-AzVirtualNetwork -AddressPrefix "10.254.0.0/27" -Location "UK West" -Name vnet-gateway -ResourceGroupName "vnet-gateway" -Subnet $subnet
$subnet = Get-AzVirtualNetworkSubnetConfig -name 'gatewaysubnet' -VirtualNetwork $vnet
$ngwipconfig = New-AzVirtualNetworkGatewayIpConfig -Name ngwipconfig -SubnetId $subnet.Id -PublicIpAddressId $ngwpip.Id

New-AzVirtualNetworkGateway -Name myNGW -ResourceGroupName vnet-gateway -Location "UK West" -IpConfigurations $ngwIpConfig  -GatewayType "Vpn" -VpnType "RouteBased" -GatewaySku "Basic" -CustomRoute 192.168.0.0/24

В приведенном выше примере будет создана группа ресурсов, запросить общедоступный IP-адрес, создать виртуальная сеть и подсеть и создать шлюз виртуальная сеть в Azure. Шлюз будет называться myNGW в группе ресурсов "vnet-gateway" в расположении "Западная часть Великобритании" с ранее созданными IP-конфигурациями, сохраненными в переменной "ngwIPConfig", типом шлюза "VPN", типом VPN "RouteBased" и sku "Basic".

Пример 2. Создание шлюза виртуальная сеть с конфигурацией внешнего радиуса

New-AzResourceGroup -Location "UK West" -Name "vnet-gateway"
New-AzVirtualNetworkSubnetConfig -Name 'gatewaysubnet' -AddressPrefix '10.254.0.0/27'

$ngwpip = New-AzPublicIpAddress -Name ngwpip -ResourceGroupName "vnet-gateway" -Location "UK West" -AllocationMethod Dynamic
$vnet = New-AzVirtualNetwork -AddressPrefix "10.254.0.0/27" -Location "UK West" -Name vnet-gateway -ResourceGroupName "vnet-gateway" -Subnet $subnet
$subnet = Get-AzVirtualNetworkSubnetConfig -name 'gatewaysubnet' -VirtualNetwork $vnet
$ngwipconfig = New-AzVirtualNetworkGatewayIpConfig -Name ngwipconfig -SubnetId $subnet.Id -PublicIpAddressId $ngwpip.Id
$Secure_String_Pwd = ConvertTo-SecureString -String "****" -AsPlainText -Force

New-AzVirtualNetworkGateway -Name myNGW -ResourceGroupName vnet-gateway -Location "UK West" -IpConfigurations $ngwIpConfig  -GatewayType "Vpn" -VpnType "RouteBased" -GatewaySku "Basic" -RadiusServerAddress "TestRadiusServer" -RadiusServerSecret $Secure_String_Pwd -CustomRoute 192.168.0.0/24

В приведенном выше примере будет создана группа ресурсов, запросить общедоступный IP-адрес, создать виртуальная сеть и подсеть и создать шлюз виртуальная сеть в Azure. Шлюз будет называться myNGW в группе ресурсов "vnet-gateway" в расположении "Западная часть Великобритании" с ранее созданными IP-конфигурациями, сохраненными в переменной "ngwIPConfig", типом шлюза "VPN", типом VPN "RouteBased" и sku "Basic". Он также добавляет внешний сервер radius с адресом TestRadiusServer. Он также установит пользовательские маршруты, указанные клиентами в шлюзе.

Пример 3. Создание шлюза виртуальная сеть с параметрами P2S

New-AzResourceGroup -Location "UK West" -Name "vnet-gateway"
$subnet = New-AzVirtualNetworkSubnetConfig -Name 'gatewaysubnet' -AddressPrefix '10.254.0.0/27'

$ngwpip = New-AzPublicIpAddress -Name ngwpip -ResourceGroupName "vnet-gateway" -Location "UK West" -AllocationMethod Dynamic
$vnet = New-AzVirtualNetwork -AddressPrefix "10.254.0.0/27" -Location "UK West" -Name vnet-gateway -ResourceGroupName "vnet-gateway" -Subnet $subnet
$subnet = Get-AzVirtualNetworkSubnetConfig -name 'gatewaysubnet' -VirtualNetwork $vnet
$ngwipconfig = New-AzVirtualNetworkGatewayIpConfig -Name ngwipconfig -SubnetId $subnet.Id -PublicIpAddressId $ngwpip.Id
$rootCert = New-AzVpnClientRootCertificate -Name $clientRootCertName -PublicCertData $samplePublicCertData
$vpnclientipsecpolicy = New-AzVpnClientIpsecPolicy -IpsecEncryption AES256 -IpsecIntegrity SHA256 -SALifeTime 86471 -SADataSize 429496 -IkeEncryption AES256 -IkeIntegrity SHA384 -DhGroup DHGroup2 -PfsGroup PFS2

New-AzVirtualNetworkGateway -Name myNGW -ResourceGroupName vnet-gateway -Location "UK West" -IpConfigurations $ngwIpConfig  -GatewayType "Vpn" -VpnType "RouteBased" -GatewaySku "VpnGw1" -VpnClientProtocol IkeV2 -VpnClientAddressPool 201.169.0.0/16 -VpnClientRootCertificates $rootCert -VpnClientIpsecPolicy $vpnclientipsecpolicy -CustomRoute 192.168.0.0/24

В приведенной выше статье описано, как создать группу ресурсов, запросить общедоступный IP-адрес, создать виртуальная сеть и подсеть и создать шлюз виртуальная сеть с параметрами P2S, например VPNProtocol,VpnClientAddressPool,VpnClientRootCertificates,VpnClientIpsecPolicy и т. д. в Azure. Шлюз будет называться myNGW в группе ресурсов "vnet-gateway" в расположении "Западная часть Великобритании" с ранее созданными IP-конфигурациями, сохраненными в переменной "ngwIPConfig", типом шлюза "VPN", типом VPN "RouteBased" и sku "VpnGw1". Параметры VPN будут заданы в шлюзе, например VpnProtocol, как Ikev2, VpnClientAddressPool как "201.169.0.0/16", VpnClientRootCertificate, как передано: clientRootCertName и настраиваемая политика VPN ipsec, переданная в объект:$vpnclientipsecpolicy
Он также установит пользовательские маршруты, указанные клиентами в шлюзе.

Пример 4. Создание шлюза виртуальная сеть с помощью конфигурации проверки подлинности AAD для VPNClient шлюза виртуальной сети.

New-AzResourceGroup -Location "UK West" -Name "vnet-gateway"
New-AzVirtualNetworkSubnetConfig -Name 'gatewaysubnet' -AddressPrefix '10.254.0.0/27'

$ngwpip = New-AzPublicIpAddress -Name ngwpip -ResourceGroupName "vnet-gateway" -Location "UK West" -AllocationMethod Dynamic
$vnet = New-AzVirtualNetwork -AddressPrefix "10.254.0.0/27" -Location "UK West" -Name vnet-gateway -ResourceGroupName "vnet-gateway" -Subnet $subnet
$subnet = Get-AzVirtualNetworkSubnetConfig -name 'gatewaysubnet' -VirtualNetwork $vnet
$ngwipconfig = New-AzVirtualNetworkGatewayIpConfig -Name ngwipconfig -SubnetId $subnet.Id -PublicIpAddressId $ngwpip.Id
$Secure_String_Pwd = ConvertTo-SecureString -String "****" -AsPlainText -Force

New-AzVirtualNetworkGateway -Name myNGW -ResourceGroupName vnet-gateway -Location "UK West" -IpConfigurations $ngwIpConfig  -GatewayType "Vpn" -VpnType "RouteBased" -GatewaySku "VpnGw1" -VpnClientProtocol OpenVPN   -VpnClientAddressPool 201.169.0.0/16 -AadTenantUri "https://login.microsoftonline.com/0ab2c4f4-81e6-44cc-a0b2-b3a47a1443f4" -AadIssuerUri "https://sts.windows.net/0ab2c4f4-81e6-44cc-a0b2-b3a47a1443f4/" -AadAudienceId "a21fce82-76af-45e6-8583-a08cb3b956f9"

В приведенном выше примере будет создана группа ресурсов, запросить общедоступный IP-адрес, создать виртуальная сеть и подсеть и создать шлюз виртуальная сеть в Azure. Шлюз будет называться myNGW в группе ресурсов "vnet-gateway" в расположении "Западная часть Великобритании" с ранее созданными IP-конфигурациями, сохраненными в переменной "ngwIPConfig", типом шлюза "VPN", типом VPN "RouteBased" и sku "Basic". Он также настраивает конфигурации проверки подлинности AAD: AadTenantUri, AadIssuerUri и AadAudienceId для VpnClient шлюза виртуальной сети.

Пример 5. Создание шлюза виртуальная сеть с помощью VpnGatewayGeneration

New-AzResourceGroup -Location "UK West" -Name "vnet-gateway"
$subnet = New-AzVirtualNetworkSubnetConfig -Name 'gatewaysubnet' -AddressPrefix '10.254.0.0/27'

$ngwpip = New-AzPublicIpAddress -Name ngwpip -ResourceGroupName "vnet-gateway" -Location "UK West" -AllocationMethod Dynamic
$vnet = New-AzVirtualNetwork -AddressPrefix "10.254.0.0/27" -Location "UK West" -Name vnet-gateway -ResourceGroupName "vnet-gateway" -Subnet $subnet
$subnet = Get-AzVirtualNetworkSubnetConfig -name 'gatewaysubnet' -VirtualNetwork $vnet
$ngwipconfig = New-AzVirtualNetworkGatewayIpConfig -Name ngwipconfig -SubnetId $subnet.Id -PublicIpAddressId $ngwpip.Id

New-AzVirtualNetworkGateway -Name myNGW -ResourceGroupName vnet-gateway -Location "UK West" -IpConfigurations $ngwIpConfig  -GatewayType "Vpn" -VpnType "RouteBased" -GatewaySku "VpnGw4" -VpnGatewayGeneration "Generation2"

В приведенном выше примере будет создана группа ресурсов, запросить общедоступный IP-адрес, создать виртуальная сеть и подсеть и создать шлюз виртуальная сеть в Azure. Шлюз будет называться myNGW в группе ресурсов "vnet-gateway" в расположении "Западная часть Великобритании" с ранее созданными IP-конфигурациями, сохраненными в переменной "ngwIPConfig", типом шлюза "VPN", типом VPN "RouteBased", sku "VpnGw4" и VpnGatewayGeneration Generation2.

Пример 6. Создание шлюза виртуальная сеть с помощью IpConfigurationBgpPeeringAddresses

New-AzResourceGroup -Location "UK West" -Name "resourcegroup1"
$subnet = New-AzVirtualNetworkSubnetConfig -Name 'gatewaysubnet' -AddressPrefix '10.254.0.0/27'

$ngwpip = New-AzPublicIpAddress -Name ngwpip -ResourceGroupName "resourcegroup1" -Location "UK West" -AllocationMethod Dynamic
$vnet = New-AzVirtualNetwork -AddressPrefix "10.254.0.0/27" -Location "UK West" -Name vnet-gateway -ResourceGroupName "resourcegroup1" -Subnet $subnet
$subnet = Get-AzVirtualNetworkSubnetConfig -name 'gatewaysubnet' -VirtualNetwork $vnet
$ngwipconfig = New-AzVirtualNetworkGatewayIpConfig -Name ipconfig1 -SubnetId $subnet.Id -PublicIpAddressId $ngwpip.Id

$ipconfigurationId1 = $ngwipconfig.Id
$addresslist1 = @('169.254.21.10')
$gw1ipconfBgp1 = New-AzIpConfigurationBgpPeeringAddressObject -IpConfigurationId $ipconfigurationId1 -CustomAddress $addresslist1

New-AzVirtualNetworkGateway -Name gateway1 -ResourceGroupName vnet-gateway -Location "UK West" -IpConfigurations $ngwIpConfig -IpConfigurationBgpPeeringAddresses $gw1ipconfBgp1 -GatewayType "Vpn" -VpnType "RouteBased" -GatewaySku "VpnGw4" -VpnGatewayGeneration "Generation2"

В приведенном выше примере будет создана группа ресурсов, запросить общедоступный IP-адрес, создать виртуальная сеть и подсеть и создать шлюз виртуальная сеть в Azure. ipconfigurationId1 из ipconfiguration шлюза только что создан и хранится в ngwipconfig. Шлюз будет называться "gateway1" в группе ресурсов "resourcegroup1resourcegroup1" в расположении "Западная часть Великобритании" с ранее созданными IP-конфигурациями Bgppeering- адресом, сохраненным в переменной "gw1ipconfBgp1", типом шлюза "VPN", типом VPN "RouteBased", sku "VpnGw4" и VpnGatewayGeneration Generation2.

Пример 7. Создание шлюза виртуальная сеть с помощью NatRules

New-AzResourceGroup -Location "UK West" -Name "resourcegroup1"
$subnet = New-AzVirtualNetworkSubnetConfig -Name 'gatewaysubnet' -AddressPrefix '10.254.0.0/27'

$ngwpip = New-AzPublicIpAddress -Name ngwpip -ResourceGroupName "resourcegroup1" -Location "UK West" -AllocationMethod Dynamic
$vnet = New-AzVirtualNetwork -AddressPrefix "10.254.0.0/27" -Location "UK West" -Name vnet-gateway -ResourceGroupName "resourcegroup1" -Subnet $subnet
$subnet = Get-AzVirtualNetworkSubnetConfig -name 'gatewaysubnet' -VirtualNetwork $vnet
$ngwipconfig = New-AzVirtualNetworkGatewayIpConfig -Name ipconfig1 -SubnetId $subnet.Id -PublicIpAddressId $ngwpip.Id

$natRule = New-AzVirtualNetworkGatewayNatRule -Name "natRule1" -Type "Static" -Mode "IngressSnat" -InternalMapping @("25.0.0.0/16") -ExternalMapping @("30.0.0.0/16")

New-AzVirtualNetworkGateway -Name gateway1 -ResourceGroupName vnet-gateway -Location "UK West" -IpConfigurations $ngwIpConfig -GatewayType "Vpn" -VpnType "RouteBased" -GatewaySku "VpnGw4" -VpnGatewayGeneration "Generation2" -NatRule $natRule -EnableBgpRouteTranslationForNat

В приведенном выше примере будет создана группа ресурсов, запросить общедоступный IP-адрес, создать виртуальная сеть и подсеть и создать шлюз виртуальная сеть в Azure. ipconfigurationId1 из ipconfiguration шлюза только что создан и хранится в ngwipconfig. Шлюз будет называться "gateway1" в группе ресурсов "resourcegroup1resourcegroup1" в расположении "Uk West" New VirtualNetworkGateway NatRule будет сохранен в переменной "natRule" типа шлюза "VPN", типа VPN "RouteBased", sku "VpnGw4" и VpnGatewayGeneration Generation2 и BgpRouteTranslationForNat.

Параметры

-AadAudienceId

Параметр проверки подлинности AAD P2S:AadAudienceId.

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-AadIssuerUri

Вариант проверки подлинности AAD P2S:AadIssuerUri.

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-AadTenantUri

Параметр проверки подлинности AAD P2S:AadTenantUri.

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-AdminState

Свойство, указывающее, обслуживает ли шлюз Express Route трафик при наличии нескольких шлюзов Express Route в виртуальной сети: включено или отключено

Тип:String
Допустимые значения:Enabled, Disabled
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-AsJob

Запуск командлета в фоновом режиме

Тип:SwitchParameter
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-Asn

ASN шлюза виртуальной сети для BGP через VPN

Тип:UInt32
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-ClientConnectionConfiguration

Конфигурация подключения клиента P2S, которая связывается между адресом и группой политик

Тип:PSClientConnectionConfiguration[]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-Confirm

Запрос подтверждения перед выполнением командлета.

Тип:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-CustomRoute

Настраиваемые маршруты AddressPool, указанные клиентом

Тип:String[]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-DefaultProfile

Учетные данные, учетная запись, клиент и подписка, используемые для взаимодействия с Azure.

Тип:IAzureContextContainer
Aliases:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-DisableIPsecProtection

Флаг отключает защиту IPsec в VirtualNetworkGateway.

Тип:Boolean
Position:Named
Default value:False
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-EnableActiveActiveFeature

Флаг включения активной функции в шлюзе виртуальной сети

Тип:SwitchParameter
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-EnableBgp

Флаг EnableBgp

Тип:Boolean
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-EnableBgpRouteTranslationForNat

Пометка, чтобы включить BgpRouteTranslationForNat в этом VirtualNetworkGateway.

Тип:SwitchParameter
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-EnablePrivateIpAddress

Флаг включения частных IPAddress на шлюзе виртуальной сети

Тип:SwitchParameter
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-ExtendedLocation

Расширенное расположение шлюза виртуальной сети

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-Force

Не запрашивайте подтверждение, если вы хотите перезаписать ресурс

Тип:SwitchParameter
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-GatewayDefaultSite

GatewayDefaultSite

Тип:PSLocalNetworkGateway
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-GatewaySku

Уровень SKU шлюза

Тип:String
Допустимые значения:Basic, Standard, HighPerformance, UltraPerformance, VpnGw1, VpnGw2, VpnGw3, VpnGw4, VpnGw5, VpnGw1AZ, VpnGw2AZ, VpnGw3AZ, VpnGw4AZ, VpnGw5AZ, ErGw1AZ, ErGw2AZ, ErGw3AZ, ErGwScale
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-GatewayType

Тип этого шлюза виртуальной сети: Vpn, ExpressRoute

Тип:String
Допустимые значения:Vpn, ExpressRoute, LocalGateway
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-IpConfigurationBgpPeeringAddresses

BgpPeeringAddresses для шлюза виртуальной сети bgpsettings.

Тип:PSIpConfigurationBgpPeeringAddress[]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-IpConfigurations

IpConfigurations для шлюза виртуальной сети.

Тип:PSVirtualNetworkGatewayIpConfiguration[]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-Location

расположение.

Тип:String
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-MaxScaleUnit

Установка максимальных единиц масштабирования для масштабируемых шлюзов

Тип:Int32
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-MinScaleUnit

Установка минимальных единиц масштабирования для масштабируемых шлюзов

Тип:Int32
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-Name

Имя ресурса.

Тип:String
Aliases:ResourceName
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-NatRule

NatRules для шлюза виртуальной сети.

Тип:PSVirtualNetworkGatewayNatRule[]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-PeerWeight

Вес, добавленный к маршрутам, полученным через BGP из этого шлюза виртуальной сети

Тип:Int32
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-RadiusServerAddress

Адрес сервера внешнего радиуса P2S.

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-RadiusServerList

P2S несколько внешних серверов radius.

Тип:PSRadiusServer[]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-RadiusServerSecret

Секрет сервера внешнего радиуса P2S.

Тип:SecureString
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-ResourceGroupName

Имя группы ресурсов.

Тип:String
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-Tag

Хэш-файл, представляющий теги ресурсов.

Тип:Hashtable
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-VirtualNetworkGatewayPolicyGroup

Группа политик P2S, добавленная в этот шлюз

Тип:PSVirtualNetworkGatewayPolicyGroup[]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-VNetExtendedLocationResourceId

VNetExtendedLocationResourceId для шлюза виртуальной сети.

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-VpnAuthenticationType

Список типов проверки подлинности VPN-клиента P2S.

Тип:String[]
Допустимые значения:Certificate, Radius, AAD
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-VpnClientAddressPool

P2S VpnClient AddressPool

Тип:String[]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-VpnClientIpsecPolicy

Список политик IPSec для протоколов туннелирования VPN-клиента P2S.

Тип:PSIpsecPolicy[]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-VpnClientProtocol

Список протоколов туннелирования VPN-клиента P2S

Тип:String[]
Допустимые значения:SSTP, IkeV2, OpenVPN
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-VpnClientRevokedCertificates

Список отозванных vpnClientCertificates.

Тип:PSVpnClientRevokedCertificate[]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-VpnClientRootCertificates

Список добавленных vpnClientRootCertificates.

Тип:PSVpnClientRootCertificate[]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-VpnGatewayGeneration

Создание VPN-шлюза VirtualNetwork. Значение "Нет", если gatewayType не является VPN.

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-VpnType

Тип VPN:PolicyBased/RouteBased

Тип:String
Допустимые значения:PolicyBased, RouteBased
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-WhatIf

Показывает, что произойдет при запуске командлета. Командлет не выполняется.

Тип:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

Входные данные

String

PSVirtualNetworkGatewayIpConfiguration[]

Boolean

PSLocalNetworkGateway

String[]

PSVpnClientRootCertificate[]

PSVpnClientRevokedCertificate[]

PSIpsecPolicy[]

UInt32

Int32

PSIpConfigurationBgpPeeringAddress[]

PSVirtualNetworkGatewayNatRule[]

Hashtable

SecureString

PSRadiusServer[]

Выходные данные

PSVirtualNetworkGateway